{"id":271667,"date":"2022-08-17T11:37:20","date_gmt":"2022-08-17T09:37:20","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=271667"},"modified":"2024-01-24T11:39:52","modified_gmt":"2024-01-24T10:39:52","slug":"update-kb5012170-fr-secure-boot-dbx-verursacht-bitlocker-probleme","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/08\/17\/update-kb5012170-fr-secure-boot-dbx-verursacht-bitlocker-probleme\/","title":{"rendered":"Update KB5012170 f&uuml;r Secure Boot DBX verursacht Bitlocker-Probleme"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/08\/17\/update-kb5012170-for-secure-boot-dbx-causes-bitlocker-issues\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Ich ziehe mal einen Sachverhalt separat heraus, den ich bereits im Blog mit einem Hinweis bedacht hatte. Das zum 9. August 2022 von Microsoft freigegebene Update KB5012170 verursacht bei einigen Systemen Probleme. Das Sicherheitsupdate f\u00fcr das Secure Boot Modul, welches eine Ausnutzung von Schwachstellen verhindern soll, bewirkt bei einigen Nutzern, dass dort der Bitlocker-Schl\u00fcssel beim Booten angefordert wird. Andere haben Installationsfehler, und bei manchen Nutzern bleibt der Bildschirm dunkel.<\/p>\n<p><!--more--><\/p>\n<h2>Sicherheitsupdate KB5012170<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/2adc4044736b4a4e9a42c2381a7b961d\" alt=\"\" width=\"1\" height=\"1\" \/>Das Sicherheitsupdate <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5012170-security-update-for-secure-boot-dbx-august-9-2022-72ff5eed-25b4-47c7-be28-c42bd211bb15\" target=\"_blank\" rel=\"noopener\">KB5012170<\/a> (Security update for Secure Boot DBX: August 9, 2022) bringt Verbesserungen am Secure Boot DBX f\u00fcr die unterst\u00fctzten Windows-Versionen, indem es neue Module zur DBX hinzuf\u00fcgt. Hintergrund waren Schwachstellen in dieser Umgebung. Ich hatte auf das betreffende Update im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/12\/windows-sicherheitsupdate-kb5012170-fr-secure-boot-dbx-9-august-2022\/\">Windows Sicherheitsupdate KB5012170 f\u00fcr Secure Boot DBX (9. August 2022)<\/a> hingewiesen.<\/p>\n<h2>Update verursacht Bitlocker-Probleme<\/h2>\n<p>Ich war bereits fr\u00fchzeitig auf <a href=\"https:\/\/www.heise.de\/forum\/heise-online\/Kommentare\/Patchday-Microsoft-dichtet-Zero-Day-Luecke-und-120-weitere-Sicherheitslecks-ab\/Bitlocker-benoetigt-den-Schluessel-nach-dem-das-Update-Fix-KB5012170-fehlschlaegt\/posting-41435374\/show\/\" target=\"_blank\" rel=\"noopener\">diesen Nutzerpost<\/a> im heise-Forum gesto\u00dfen, wo jemand beklagte, dass das System unter Windows 11 nach Installation des Updates den Bitlockerschl\u00fcssel abgefragt.<\/p>\n<blockquote><p><strong>Bitlocker ben\u00f6tigt den Schl\u00fcssel nach dem das Update Fix KB5012170 fehlschl\u00e4gt<\/strong><\/p>\n<p>Hallo Zusammen,<\/p>\n<p>nach dem ich ein paar Rechner von Usern mit Windows 11 upgedatet habe, wird nach dem Neustart des Rechners der Bitlockerschl\u00fcssel abgefragt.<\/p>\n<p>Das scheint mit dem FIX KB5012170 zusammen zu h\u00e4ngen, welches beim Installieren bei den betroffenen Rechnern fehlgeschlagen ist, und ein Rollback macht.<\/p><\/blockquote>\n<p>In meinem oben verlinkten Blog-Beitrag gab es von mir folgenden Hinweis:<\/p>\n<blockquote><p>Aufpassen sollte man auch, wenn die BitLocker-Gruppenrichtlinie \"TPM-Plattformvalidierungsprofil f\u00fcr native UEFI-Firmwarekonfigurationen konfigurieren\" aktiviert und PCR7 per Richtlinie ausgew\u00e4hlt ist. Dies kann dies dazu f\u00fchren, dass der BitLocker-Wiederherstellungsschl\u00fcssel auf einigen Ger\u00e4ten erforderlich ist, auf denen eine PCR7-Bindung nicht m\u00f6glich ist.<\/p><\/blockquote>\n<p>und in obigem Forenpost kam sp\u00e4ter der Nachtrag: \"Schaut euch mal die \"<a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/kb5012170-security-update-for-secure-boot-dbx-august-9-2022-72ff5eed-25b4-47c7-be28-c42bd211bb15\" target=\"_blank\" rel=\"noopener\">Known Issues<\/a>\" dazu an. Es muss wohl erst eine \"aktuelle BIOS Firmware\" installiert sein, bevor das Fix installiert werden kann.\"<\/p>\n<h3>Eine weitere Meldung<\/h3>\n<p>Cornelia hat mich heute fr\u00fch per E-Mail kontaktiert (danke daf\u00fcr), weil sie durch Kunden auf diesen Sachverhalt aufmerksam wurde und schrieb:<\/p>\n<blockquote><p>Guten Morgen<\/p>\n<p>Das k\u00f6nnte was f\u00fcr den Blog sein.<\/p>\n<p>Die Installation eines Windows 11 Updates kann dazu f\u00fchren, dass beim Neustart der Bitlocker Recovery Key eingegeben werden muss.<\/p>\n<p>Bei uns hatte sich gestern verzweifelt eine Kundin gemeldet, weil sie nur noch einen blauen Bildschirm &#8211; ohne Text &#8211; sah, nachdem sie wohl auf Esc gedr\u00fcckt hatte. Im Laufe der sp\u00e4teren Analyse in unserem B\u00fcro kam irgendwann die bekannte Bitlocker Ansicht. Gl\u00fccklicherweise konnten wir den Key dank ihrem Microsoft Konto finden.<\/p>\n<p>Heute hatten wir bereits einen weiteren Laptop, bei dem der Key verlangt wurde.<\/p><\/blockquote>\n<p>Meine Anmerkung im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/12\/windows-sicherheitsupdate-kb5012170-fr-secure-boot-dbx-9-august-2022\/\">Windows Sicherheitsupdate KB5012170 f\u00fcr Secure Boot DBX (9. August 2022)<\/a> hatte sie sogar gelesen, aber nicht gleich verortet. Sie schrieb mir, \"Ja, ich hatte den Hinweis wegen TPM und PCR7 im Beitrag gelesen, ging aber davon aus, dass das nur bei Dom\u00e4nencomputer relevant ist, bei welchen eine serverseitige Gruppenrichtlinien angewendet wird. Darum hatte ich das mehr oder weniger ignoriert.\"<\/p>\n<h2>Ein Problem-Update<\/h2>\n<p>Die Kollegen von Bleeping Computer haben es heute (nach einem Bericht von <a href=\"https:\/\/www.theregister.com\/2022\/08\/15\/bitlocker_microsoft\/\">TheRegister<\/a>) in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/windows-kb5012170-update-causing-bitlocker-recovery-screens-boot-issues\/\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> nochmals explizit aufgegriffen. Auch bei Microsoft Answers gibt es <a href=\"https:\/\/answers.microsoft.com\/en-us\/surface\/forum\/all\/surface-booted-with-bitlocker-recovery-now-seems\/1864921b-14b4-4bcf-b052-0cb7f9d0a018\" target=\"_blank\" rel=\"noopener\">diesen Forenbeitrag<\/a> und auf reddit.com wird das Ganze <a href=\"https:\/\/web.archive.org\/web\/20230519214207\/https:\/\/www.reddit.com\/r\/pcmasterrace\/comments\/wkqkmg\/is_the_windows_update_kb5012170_safe_to_install\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> diskutiert. Doof sind die F\u00e4lle, wo die Maschine nur noch mit einem schwarzen Bildschirm startet. Zudem gibt es eine Reihe Leute, wo die Update-Installation mit einem Fehler abbricht. Hier hilft nur, die OEMs f\u00fcr das BIOS\/UEFI zu kontaktieren, um zu kl\u00e4ren, ob es ein Update f\u00fcr diese Komponente gibt.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/12\/windows-sicherheitsupdate-kb5012170-fr-secure-boot-dbx-9-august-2022\/\">Windows Sicherheitsupdate KB5012170 f\u00fcr Secure Boot DBX (9. August 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/17\/update-kb5012170-fr-secure-boot-dbx-verursacht-bitlocker-probleme\/\">Update KB5012170 f\u00fcr Secure Boot DBX verursacht Bitlocker-Probleme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/10\/17\/windows-update-kb5012170-secure-boot-dbx-mit-neuer-revision-im-wsus-okt-2022\/\">Windows Update KB5012170 (Secure Boot DBX) mit neuer Revision im WSUS (Okt. 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/08\/windows-11-22h2-secure-boot-dbx-update-kb5012170-dez-2022\/\">Windows 11 22H2: Secure Boot DBX Update KB5012170 (Dez. 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/12\/16\/besttigt-secure-boot-dbx-update-kb5012170-sorgt-fr-installationsrger-error-0x800f0922\/\" rel=\"bookmark\">Best\u00e4tigt: Secure Boot DBX Update KB5012170 sorgt f\u00fcr Installations\u00e4rger (Error 0x800F0922)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ich ziehe mal einen Sachverhalt separat heraus, den ich bereits im Blog mit einem Hinweis bedacht hatte. Das zum 9. August 2022 von Microsoft freigegebene Update KB5012170 verursacht bei einigen Systemen Probleme. Das Sicherheitsupdate f\u00fcr das Secure Boot Modul, welches &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/08\/17\/update-kb5012170-fr-secure-boot-dbx-verursacht-bitlocker-probleme\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[185,301],"tags":[4315,3288],"class_list":["post-271667","post","type-post","status-publish","format-standard","hentry","category-update","category-windows","tag-update","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=271667"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/271667\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=271667"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=271667"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=271667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}